如何在需要数字签名的网站上实施安全下载页面/区域?

时间:2016-01-07 10:31:40

标签: database security filesystems sign

出于质量管理的目的,我所工作的公司希望系统要求客户阅读免责声明,然后在被授予访问下载区域权限之前提供electronic signature,确认免责声明。在免责声明签署后,我们还希望以自动电子邮件的形式提供反馈系统,并将其发送回指定地址。我对这个部门一无所知,所以我想知道实现这个目标的最佳方式是什么 - 最有可能留给专业人士,但是这里的任何回复都会很棒!

我想象过程如下: -

  1. 公司向客户发送一个特定下载区域所特有的密码和项目参考号(我们工作的每个项目,打算提交给客户,理论上都有自己的下载区域)
  2. 客户访问我们网站上的页面,在页面上输入我们提供的密码,这样他们就可以获得特定的免责声明(每个项目的免责声明都不同)
  3. 客户阅读免责声明,通过提供姓名,职称以及可能尚未确定的其他信息签署电子签名。
  4. 授予客户访问特定于该项目的下载区域的权限,并且能够下载其中的文件。
  5. 签署数字签名后,会自动将电子邮件发送到指定地址,以便向我们提供客户访问的确认和证据。
  6. 进一步说明: -

    • 基于网络的系统非常理想,因此可以集成到我们的网站中 - 我们在网页上设置项目,输入特定的免责声明详细信息并上传相关文件。
    • 如果客户希望再次访问文件区域,则只需重新输入参考编号和密码,然后绕过免责声明表格。但是,如果我们更新下载区域中的某些文件,我们必须选择强制客户端重新签名。
    • 为了避免由于人为错误或其他原因而发出重复引脚的风险,提供随机生成的引脚的某种程度的自动化也会很好。我们每次都可以使用一个随机数生成器,但如果简化了这个过程,它会有所帮助。

    我遇到了以下情况 - https://www.universign.eu/en/timestamp/ - 这似乎是我所追求的,但是再一次,网站的实现超出了我的范围。

    我自己的免责声明:道歉,如果这是在错误的网站上,我对这方面的无知无济于事,如果不正确,我会感谢迁移到相关的子网站,也不确定在正确/适当的标签上。我无法想象我是第一个在这些方面要求某事的人,所以如果有现有的服务我可以被引导到,那也将受到赞赏!

    提前致谢。

0 个答案:

没有答案